# Preguntas frecuentes

Respuestas breves sobre qué es URnetwork, qué almacena y cómo usarlo. La
[visión general](/docs/overview) explica la arquitectura completa, y el
[modelo de amenazas](/docs/threat-model) guarda el registro técnico completo.

## Lo básico

### ¿Es URnetwork una VPN?

Hace aquello para lo que usas una VPN: cifra tu tráfico y cambia la dirección
que ven los sitios web. La arquitectura difiere. Una VPN concentra a todo el
mundo en centros de datos con rangos de IP catalogados públicamente.
URnetwork sale por conexiones residenciales reales de sus miembros en más de
2.000 ciudades reales de más de 90 países. La ruta es tú → extensor →
operador → proveedor → sitio web. En la ruta retransmitida el proveedor nunca
sabe quién eres, y las apps sellan el tráfico hasta el proveedor por defecto.
La [visión general](/docs/overview) explica lo que ve cada parte.

### ¿Tengo que compartir mi internet para usarla?

No. Usar la red y proveer a la red son interruptores separados. Instalar una
app nunca convierte tu dispositivo en salida de nadie. Compartir conexión es
voluntario; ver "Compartir tu conexión" más abajo.

### ¿Es gratis de verdad?

Sí. El plan gratuito es una cuota de datos diaria, sin tarjeta, y no es una
prueba. Los miembros de pago (UR Pro) financian la red, y la cuota gratuita
se renueva cada día con cargo a eso. No hay modelo de anuncios ni de venta de
datos. Cuotas y precios vigentes:
[ur.io/products](https://ur.io/products).

### ¿Quién está detrás de URnetwork?

BringYour, Inc., una empresa de Delaware (EE. UU.), opera la red. Todo es
código abierto en [github.com/urnetwork](https://github.com/urnetwork): las
apps, el SDK, el motor del protocolo y la plataforma del operador. El
esfuerzo del protocolo está documentado en [ur.xyz](https://ur.xyz).

### ¿Ha sido auditado URnetwork?

Ninguna auditoría independiente cubre el protocolo, el motor connect ni el
código de servidor del operador. Esa es la capa sobre la que descansa la
afirmación de privacidad. Dos evaluaciones de terceros de 2025 cubren otras
superficies.

**Aplicación web y API:** una prueba de penetración manual y con credenciales
por una firma independiente, de abril a mayo de 2025, contra el OWASP Top 10
con una revisión de controles OWASP ASVS.

**App de Android:** una evaluación de Leviathan Security Group bajo el
programa MASA de la App Defense Alliance de Google, mayo de 2025, con nivel
de garantía AL2. La superó. Leviathan declara que el trabajo "no debe leerse
como una evaluación de seguridad integral ni una prueba de penetración
exhaustiva", y cubre solo Android.

Ninguna de las dos evaluaciones examinó registros, retención ni la ruta de
datos. Lo que URnetwork ofrece en su lugar es verificación continua: todo el
código es público, F-Droid recompila la app de Android desde el código
publicado, y la salida es una flota de dispositivos de miembros y no un único
custodio.

### ¿En qué plataformas puedo usarlo?

En todas: Android (Play, F-Droid, Solana dApp Store, APK directo), iPhone y
iPad, macOS, Windows, Linux, extensiones de navegador para Chrome y Edge
y Firefox, y una app web en ur.io. Todas las apps son de código
abierto. Cada plataforma tiene su guía de primeros pasos en estos docs.

### ¿Cubre todo mi dispositivo o solo el navegador?

Las apps de sistema cubren el dispositivo entero. Android, iOS, macOS,
Windows y Linux hacen pasar por el túnel todo lo que el dispositivo envía:
correo, música, juegos, actualizaciones, no solo el navegador. La extensión
de navegador cubre el tráfico del navegador. La app web de ur.io es el plano
de control de la extensión, no un producto aparte: inicia sesión una vez en
la web y ella configura, conecta y reapunta la extensión por ti.

### ¿Puedo usar URnetwork junto a otra VPN?

No como dos túneles de dispositivo. Un sistema operativo ejecuta una sola VPN
de sistema a la vez, así que URnetwork y una VPN del trabajo no pueden cubrir
las dos el dispositivo entero. La extensión de navegador es un proxy, no una
VPN, así que puede funcionar encima de otra VPN y cubrir el tráfico del
navegador mientras la otra VPN sostiene el dispositivo.

## Privacidad

### ¿Puede el propio URnetwork ver lo que hago?

Ninguna parte por sí sola ve a la vez quién eres y qué haces. El proveedor ve
los destinos que transporta pero nunca sabe de quién es el tráfico; el
operador está en medio. El operador conoce tu cuenta y qué proveedor te
llevó, pero no puede leer lo que envías; la sesión va sellada de extremo a
extremo hasta el proveedor por defecto.

| Modo | El operador ve | El proveedor ve | Valor por defecto y disponibilidad |
|---|---|---|---|
| **Retransmitido sellado** | tu cuenta y conexión de origen, asociación con proveedores, texto cifrado, tiempo y volumen | tráfico de destino, id de dispositivo y de contrato, **no** tu IP de origen real | el valor por defecto nativo, de fábrica |
| **Retransmitido estándar** | tu cuenta y conexión de origen, asociación con proveedores, destinos interiores y bytes de los paquetes | tráfico de destino, id de dispositivo y de contrato, **no** tu IP de origen real | las rutas del navegador y del proxy, o el sellado desactivado; con el sellado activado, un proveedor con el que no se puede sellar se omite en vez de atenderte en este modo |
| **Directo** | menos intervención en la retransmisión | **tu IP de origen real** y el tráfico de destino | opcional, desactivando Anonimización fuerte (Strong Anonymization) |

Comparar notas les rinde poco: el operador no escribe ningún destino en su
registro y no puede leer uno a través de una sesión sellada, y el proveedor
no tiene ninguna identidad que aportar.

**Límite:** la independencia de los proveedores no está medida, y el operador
podría ejecutar proveedores él mismo. Ver el
[modelo de amenazas](/docs/threat-model).

### ¿Qué registra URnetwork?

Los registros de servicio principales de URnetwork no contienen un historial
de navegación.

**Almacena:** los datos de cuenta que aportas, un hash con clave de tu bloque
de IP, una ciudad aproximada, asociaciones con proveedores y recuentos de
bytes.

**No almacena en el registro de transferencias:** destinos, nombres de host,
URLs, SNI ni puertos.

**Límite:** los logs de acceso del balanceador de carga de entrada no se han
auditado, y el destino en producción del stderr de los servicios no está
establecido. Ver el [modelo de amenazas](/docs/threat-model) para el registro
completo.

### Si la policía llega con una orden judicial, ¿qué se puede entregar?

Solo puede entregarse lo que está almacenado, y no se almacena ningún
historial de navegación.

**Lo que existe:** hashes con clave de bloques de direcciones, una ciudad
aproximada por conexión, ids de cliente, recuentos de bytes y tus datos de
alta. Los datos de alta son lo que puede nombrarte: un correo o un número de
teléfono si lo diste, una dirección de cartera, un registro de pago.

**Límite:** BringYour es una empresa estadounidense y puede ser obligada como
cualquier operador. Lo que está almacenado decide el resultado. El
[modelo de amenazas](/docs/threat-model) detalla los registros.

### ¿Quiénes son los proveedores?

Miembros. Un proveedor es cualquiera que ejecuta la app y activa compartir
conexión, cediendo su conexión como salida. Asume que algunos son curiosos.

**Límite:** la independencia de los proveedores no está medida, y nada impide
que el operador ejecute proveedores él mismo. El
[modelo de amenazas](/docs/threat-model) desarrolla el caso del proveedor
hostil.

### ¿Puede un proveedor ver lo que hago?

Un proveedor ve lo que ve un ISP, para la porción de tráfico que transporta:
direcciones de destino y nombres de sitios. No sabe quién eres; tu IP real se
queda con el operador salvo que actives el modo directo. No lee tus
contenidos; HTTPS sigue cifrado de extremo a extremo hasta el sitio.

### ¿Puede un proveedor manipular mi tráfico?

No haciéndose pasar por un sitio. La comprobación de certificados ocurre en
tu navegador, así que un proveedor que falsifique tu banco produce una
advertencia, no una copia funcional. Ejecutar muchos proveedores le rinde
poco a un atacante; ningún proveedor sabe de quién es el tráfico que
transporta. El caso del proveedor hostil está desarrollado en el
[modelo de amenazas](/docs/threat-model).

### Si ya todo va por HTTPS, ¿para qué necesito esto?

HTTPS oculta lo que envías. No oculta quién eres ni adónde fuiste. Tu ISP, tu
empresa y la red de cualquier cafetería siguen viendo el nombre de cada sitio
al que te conectas, y cada sitio ve una dirección que identifica tu hogar.
URnetwork traslada ese rastro a partes que solo tienen un fragmento cada una.
Cifrado y anonimato son problemas distintos.

### ¿Qué ve mi propio ISP?

Un túnel cifrado y nada de su interior. Tu ISP ve que tu dispositivo mantiene
una conexión TLS/QUIC con la red, o con un extensor que parece un servicio
corriente, más volumen y tiempo. Los destinos y los contenidos viajan dentro
del túnel.

### ¿Qué cubre lo "poscuántico"?

Sella la sesión entre tu app y el proveedor, activado por defecto. El
operador en medio transporta bytes que no puede leer. El intercambio de
claves es X25519MLKEM768, un híbrido de una curva clásica y el ML-KEM
estandarizado por el NIST, de modo que el tráfico grabado hoy no podrá
descifrarlo un ordenador cuántico futuro. Cubre el intercambio de claves de
esa sesión; las identidades siguen siendo Ed25519.

**Límite:** la extensión de navegador y los endpoints proxy no tienen sesión
sellada, y no pueden tenerla: su dispositivo cliente corre dentro del
operador, que traduce el protocolo del navegador o del proxy al de la red. Un
sellado iniciado allí empezaría en el operador. Ver el
[modelo de amenazas](/docs/threat-model) para el mecanismo completo.

### ¿Cómo sé que la sesión sellada está activada?

Arranca activada. El control se llama Cifrado poscuántico (Post Quantum
Encryption) y vive en el panel de conexión, no en Ajustes; una instalación
recién hecha ya va sellada. Todas las compilaciones actuales de proveedor
admiten el lado del proveedor.

La respuesta más contundente es que, mientras está activada, no puedes acabar
sin sellar sin enterarte. El cliente se niega a enviar o aceptar tu tráfico en
claro, así que un proveedor con el que no logra establecer una sesión se omite
en lugar de usarse sin sellar — pierdes ese proveedor, no tu cifrado. Lo que
la app sigue sin poder hacer es mostrar un veredicto de sellado-o-no por
conexión; ese indicador aún no se ha construido.

## Cómo usarlo

### ¿Cómo compruebo que de verdad funciona?

Abre [ur.io/ip](https://ur.io/ip). Muestra la dirección y la ciudad que
internet ve ahora mismo para ti, si esa dirección está conectada a través de
URnetwork, y tus IPv4 e IPv6. La línea de IPv6 delata una configuración a
medias. Que distintos sitios informen de distintas salidas es aquí normal, no
un fallo.

### ¿Me bloqueará mi banco?

No debería: tu banco ve una sola dirección residencial estable durante toda
la sesión, lo que levanta menos alertas de fraude que una IP de centro de
datos compartida. El cliente fija cada sitio a un proveedor, así que la
dirección no cambia a mitad de sesión. Los bancos reaccionan más a los saltos
bruscos de país que a las direcciones. Elige una ubicación cercana, o deja el
banco fuera del túnel con una regla de división.

### ¿Por qué distintos sitios me ven con distintas direcciones IP?

Porque tu tráfico sale por varios proveedores a la vez, normalmente entre
tres y ocho. La afinidad por sitio mantiene cada sitio en un proveedor, así
que un mismo sitio ve una sola dirección estable. La variedad es entre
sitios, no dentro de uno.

### ¿Qué hago cuando un sitio me bloquea o me llena de CAPTCHAs?

Desconéctate y reconéctate, lo que saca una ventana de proveedores nueva y
nuevas IPs de salida, o elige otra ciudad. Las direcciones residenciales
atraen menos bloqueos en bloque que los rangos de centro de datos, pero
ninguna es impoluta: una IP doméstica puede arrastrar el historial de quien
la tuvo antes. Para un sitio tozudo, añade una regla de división que lo
enrute fuera del túnel.

### ¿Puedo dejar una app, como la de mi banco, fuera del túnel?

Sí. El túnel dividido por aplicación está disponible en Android y Windows:
eliges las apps que evitan el túnel, y todo lo demás queda dentro. Las reglas
de división por dominio o dirección IP están disponibles en Android,
plataformas Apple, Windows y Linux, así que puedes eximir el dominio de un
banco sin eximir una app entera.

### ¿Hay kill switch?

Sí: hay un kill switch (interruptor de corte) en cada plataforma — un
conmutador en cada app de Android, iOS, macOS, Windows y Linux, más el propio
de la extensión. Cuando ningún proveedor está accesible, el cliente se niega
a recurrir a tu ruta local ordinaria, así que el tráfico se detiene. Los
conmutadores de las apps arrancan desactivados; el de la extensión, activado.
Android añade un modo a nivel de sistema que se mantiene aunque la app muera:
VPN siempre activa (Always-on VPN) más Bloquear conexiones sin VPN (Block
connections without VPN).

**Límite:** en iOS y macOS la aplicación es a nivel de cliente. Mata el
proceso del túnel por completo y el sistema restaura la red normal.

### ¿Qué ubicación elijo?

"Mejor disponible" (Best available) elige los proveedores mejor puntuados
cerca de ti y es el valor por defecto correcto para la velocidad. Navegar la
lista muestra países. Para aterrizar en un lugar concreto, teclea un nombre
de lugar y aparece una sección de Ciudades en los resultados. El recuento de
proveedores que se muestra por ubicación es en vivo.

### ¿Puede un proveedor falsear su ubicación?

No declarándola. El operador deduce dónde está un proveedor a partir de la
conexión que observa, así que un proveedor no puede teclear una ciudad en la
que no está. Una ubicación se lista solo mientras el dispositivo de un
miembro está en línea en ella.

**Límite:** es una estimación derivada de la dirección. Una dirección que
parece un centro de datos, una VPN o un rango reanunciado se degrada en lugar
de recibir confianza, no se excluye de plano.

### ¿Qué velocidad tiene?

URnetwork sitúa la velocidad media de streaming en la red en más de 40 Mbps.
La velocidad es un objetivo de diseño: la ruta se detiene en cuatro tramos en
lugar de encadenar saltos, para mantener baja la latencia. Tu cifra varía,
porque el tráfico viaja por la conexión real de otro miembro; cuentan tanto
su subida como su distancia hasta ti. El cliente reemplaza automáticamente a
los proveedores lentos, así que que un miembro cierre el portátil suele
significar una pausa breve, no una sesión caída.

### ¿Cómo lo hago más rápido?

Reconéctate, o elige una ciudad más cercana. El ajuste de velocidad que queda
es un intercambio: Anonimización fuerte (Strong Anonymization), activada por
defecto, es lo que mantiene al operador entre tú y el proveedor. Desactívala
y el cliente se conecta directamente al proveedor. Eso es más rápido, y ese
proveedor pasa entonces a ver tu dirección IP real. Haz el intercambio a
sabiendas.

### ¿Gasta mucha batería?

El coste de batería es el de cualquier túnel VPN. El servicio de Android
además se repliega bajo el ahorro de batería y la presión térmica.

### ¿Puedo usar torrents a través de la red?

No. BitTorrent se descarta a propósito: la conexión doméstica de un miembro
recibiría la denuncia, y ningún filtro distingue una ISO de Linux de una
película. Conectarte primero no esquiva la comprobación; también se ejecuta
en tu propio dispositivo antes de que nada llegue a un proveedor.

### ¿Cómo se detecta el torrent sin registrar lo que hago?

Con comprobaciones de firmas en los bordes, no con supervisión central. La
comprobación se ejecuta en el dispositivo del proveedor, donde el tráfico
sale, pasado el final de la sesión sellada, así que el operador no
inspecciona nada. Una coincidencia de intercambio de archivos descarta el
paquete y levanta una señal que lleva solo el id de dispositivo del par y un
sí/no: sin destino, sin dominio, sin contenidos. El operador no tiene hoy
gestor para esa señal, así que nada se guarda a su llegada. Los demás
descartes no levantan nada en absoluto. Ver el
[modelo de amenazas](/docs/threat-model).

### ¿Funciona URnetwork donde las VPN están bloqueadas?

Está diseñado para eso. El tramo del extensor son relés gestionados por la
comunidad en direcciones propias, que responden en puertos de servicio
verosímiles, más un transporte con forma de DNS para redes donde solo sale el
DNS. Bloquear el nombre de la plataforma no bloquea la vía de entrada, porque
cada extensor reenvía desde su propia dirección. El cliente prueba primero
las rutas directas y recurre después a los extensores; no hay promesa contra
todo censor. Un extensor no puede leer lo que transporta, y como primer salto
tuyo sí ve tu dirección.

### ¿Qué son los endpoints HTTPS/SOCKS5/WireGuard?

Son puentes para el software que no puede ejecutar las apps ni el SDK: un
router, un cliente WireGuard estándar, una herramienta que solo habla SOCKS.
Las apps siguen siendo la ruta más privada.

El puente WireGuard muestra el intercambio. La dirección de túnel es una que
asigna la plataforma, no la de tu casa. Pero queda fija durante la vida del
perfil y se reutiliza con cada proveedor, así que los proveedores podrían
enlazar esos flujos a un mismo cliente. El puente no tiene sesión sellada y
no puede tenerla: tu extremo corre dentro del operador, que traduce WireGuard
al protocolo propio de la red. Un resolvedor DNS público viene fijado en el
perfil. Exportar el perfil es una función Pro, creada en tu cuenta de ur.io.
Ver la [visión general](/docs/overview).

## Compartir tu conexión

### ¿Puedo ganar algo compartiendo mi conexión?

Sí. Activa compartir conexión en la app, o ejecuta la CLI de proveedor en una
máquina libre. El tráfico público que transportas se mide bajo contratos
firmados, y los proveedores participan en el protocolo UR;
[ur.xyz](https://ur.xyz) documenta cómo funcionan las recompensas. También
puedes restringir el compartir a tus propios dispositivos, sin pago.

### ¿Qué me cuesta compartir conexión?

Cuesta subida y datos de tu ISP, dentro de límites que tú controlas.
Compartir usa tu subida y cuenta contra el tope de datos de tu ISP, así que
le va bien a un dispositivo enchufado al cargador. Nunca gasta tu propia
cuota de URnetwork. Viene configurado de fábrica en solo Wi-Fi, así que no
gastará tus datos móviles.

### Si alguien hace algo ilegal a través de mi línea, ¿viene la policía a por mí?

Compartir está diseñado para que el tráfico que genera denuncias nunca salga
por tu conexión. La capa ip_security del motor connect se ejecuta en tu
propio dispositivo y descarta en tu salida el intercambio de archivos de
clase copyright y el tráfico de ataque de clase intrusión. Las categorías que
producen avisos DMCA e informes de abuso se eliminan en el origen. Sus listas
de amenazas se reconstruyen con cada versión a partir de feeds públicos de
malware, abuso y botnets, así que mantener la app actualizada mantiene el
filtro al día.

El mecanismo completo está en el [modelo de amenazas](/docs/threat-model), y
los [términos del servicio](/terms) cubren compartir conexión.

## Cuentas y facturación

### ¿Cómo pago?

Con tarjeta vía Stripe, o con USDC en cadena. USDC es una stablecoin ligada
al dólar; hoy la gestiona Solana Pay, y x402 permite a un agente pagar dentro
de banda en cualquier cadena cotizada. Los números de tarjeta se quedan con
el procesador de pagos. Precios vigentes:
[ur.io/products](https://ur.io/products).

### ¿Cómo de anónimo es el pago?

Puedes pagar sin asociar un nombre. Un toque crea una Cuenta instantánea
(Instant Account) sin correo respaldada por una frase de recuperación, el
mecanismo que usan las VPN de cuentas numeradas. El inicio de sesión con
cartera funciona solo por firma; URnetwork nunca pide la frase semilla ni la
clave privada de una cartera. Los pagos con tarjeta te identifican ante el
procesador de pagos. El pago en cadena es público por naturaleza: la
referencia de la transacción se guarda asociada a tu cuenta, y un registro
público conduce de vuelta a la cartera que pagó.

**Límite:** el soporte no puede recuperar una cuenta secreta. Apunta la frase
de recuperación.

### ¿Qué pasa cuando agoto el límite diario gratuito?

El tráfico a través de URnetwork se detiene hasta que la cuota se renueva al
día siguiente. Es una parada, no una ralentización: una transferencia en
curso falla en lugar de arrastrarse, y la app informa de que el saldo se
agotó. La conexión propia de tu dispositivo queda intacta; desconéctate y
vuelves a tu línea ordinaria. Pasa a Pro para la cuota mensual de varios
terabytes, o recarga con un código de saldo de datos de un solo uso, sin
suscripción.

### ¿Cómo elimino mi cuenta?

**Ajustes → Eliminar cuenta** (Settings → Delete account) en las apps de
Android, iPhone/iPad y macOS, o en los ajustes de tu cuenta en
[ur.io](https://ur.io). La app web es el lugar para hacerlo si usas Windows,
Linux o la extensión. La eliminación borra tu cuenta y la información
personal asociada.

## Resolución de problemas

### ¿Qué hago si no conecta?

Prueba tres cosas primero.

1. Apaga y enciende la conexión. El cliente saca una ventana de proveedores
   nueva.
2. Comprueba que el sistema concedió el permiso de VPN. Android: acepta el
   diálogo de consentimiento del primer arranque en la app, no en el mosaico
   rápido. iOS y macOS: aprueba el perfil de VPN en Ajustes.
3. En una red hostil, dale un minuto mientras el cliente rota por transportes
   y extensores. En un portal de hotel o de aeropuerto, desconéctate, inicia
   sesión en la Wi-Fi y reconéctate.

El recorrido de cada plataforma en estos docs tiene una sección completa de
resolución de problemas.

### ¿Dónde consigo ayuda?

Usa la pestaña de Soporte (Support) de cualquier app, que envía un informe y
puede adjuntar logs del cliente, o [feedback.ur.io](https://feedback.ur.io).
Un triaje rápido: si puedes iniciar sesión en ur.io, tu cuenta está bien y el
problema está en el lado del cliente. Los informes de seguridad van a
[security@ur.io](mailto:security@ur.io) bajo la
[política de divulgación de vulnerabilidades](https://ur.io/vdp).
